Cisco Cisco Content Security Management Appliance M160 Guia Do Utilizador

Página de 430
 
13-19
AsyncOS 9.0 for Cisco Content Security Management Appliances 
사용 설명서
 
13
장      관리 작업 배포
  
관리 사용자 인증 소개
시작하기 전에
RADIUS 
서버에 액세스하기 위한 Shared Secret(공유 암호) 키는 48자를 넘어서는 안 됩니다.
절차
1
단계
Management Appliance(
관리 어플라이언스) > System Administration(시스템 관리) > Users(사
용자) 페이지에서 Enable(활성화)을 클릭합니다.
2
단계
Enable External Authentication(
외부 인증 활성화) 확인란을 선택합니다.
3
단계
인증 유형으로 RADIUS를 선택합니다.
4
단계
RADIUS 
서버의 호스트 이름을 입력합니다.
5
단계
RADIUS 
서버의 포트 번호를 입력합니다. 기본 포트 번호는 1812입니다.
6
단계
RADIUS 
서버의 Shared Secret(공유 암호) 키를 입력합니다.
참고
Email Security Appliance
의 클러스터에 대해 외부 인증을 활성화할 경우 클러스터의 모
든 어플라이언스에서 동일한 Shared Secret(공유 암호) 키를 입력합니다.
7
단계
어플라이언스가 시간 초과 전까지 서버에서 응답을 기다리는 시간(초)을 입력합니다.
8
단계
인증 프로토콜로 PAP(Password Authentication Protocol)를 사용할지 CHAP(Challenge 
Handshake Authentication Protocol)
를 사용할지를 선택합니다.
9
단계
(
선택 사항) 또 다른 RADIUS 서버를 추가하려면 Add Row(행 추가)를 클릭합니다. 어플라이언스
가 인증에 사용하는 각 RADIUS 서버에 대해 
및 
를 반복합니다.
여러 외부 서버를 정의하는 경우 어플라이언스는 정의된 순서에 따라 서버에 연결합니다. 한 서버
를 일시적으로 사용할 수 없는 경우 페일오버를 허용하기 위해 여러 외부 서버를 정의할 수 있습
니다.
10
단계
웹 사용자 인터페이스에 외부 인증 자격 증명을 저장하기 위한 시간을 입력합니다.
참고
RADIUS 
서버가 1회 비밀번호를 사용하는 경우(예를 들어 토큰에서 만든 비밀번호의 경
우) 영(0)을 입력합니다. 값이 영으로 설정되면 AsyncOS는 현재 세션 중에 인증을 위해 
RADIUS 
서버에 다시 연결하지 않습니다.